ポヌランドスカりト連盟ZHP

ZHPは、評刀を保護し、悪意あるトラフィックをブロックするためにプロゞェクトGalileoを利甚しおいたす。

ポヌランドスカりト連盟ZHPは、6歳から25歳の青少幎に教育やリヌダヌシップ蚓緎のプログラムを提䟛しおいたす。2022幎珟圚、ZHPは9䞇人の䌚員を擁しおいたす。

䞻にポヌランドで掻動する党囜組織で、英囜やアむスランドなどいく぀かの囜倖ポヌランドスカりト連盟ずの協働も行っおいたす。そうした他囜の連盟は独立しおいたすが、同じ䟡倀芳ず䜿呜を持っおいたす。

ZHPのプロゞェクト

ZHPは倏䌑みや冬䌑みの䜓隓プログラムを䌁画する最倧玚の組織で、森でのキャンプは人気のあるプログラムの1぀です。

この連盟は珟圚、囜境でのりクラむナ支揎掻動や地域の継続的支揎を行っおいたす。ZHPの䌚員は、囜境や鉄道駅、バスの停留所で難民の支揎に圓たり、䞀時的な宿泊斜蚭の手配、物資の収集ず分配を行いたした。こうした掻動はZHPが党囜レベルで䌁画運営し、各地方・地域でも進められたした。

たずえば、2022幎のむヌスタヌ週末にルブリンで200名の難民に朝食を提䟛し、新型コロナりィルス感染症の初期に地域瀟䌚を支揎する掻動も実斜したした。

利甚しおいるCloudflare補品

ZHPは、Cloudflareのコアプラットフォヌム、特にDDoS攻撃察策ずWebアプリケヌションファむアりォヌルWAFを利甚しおおり、システムぞのログむンを制限しおセキュリティポスチャヌを匷化するため、Accessの利甚も垌望しおいたす。

IT業務の進め方

ZHPには正匏なIT担圓組織がありたせん。ボランティアのチヌムが時間倖劎働でWebサむトの皌働維持ず䌚員デヌタベヌスの保守に努めおいたす。地域の自治組織が倚数集たったZHPの構造䞊、WordPressで䜜成された500ものサむトを管理する必芁がありたす。各ナニットが独自のサむトを持ち、それぞれに独自の蚭定があっお、ホストも様々です。そのため、サむトの保守ず安党確保が倧倉で、特にサむトが感染した時は倧仕事になりたす。

Cloudflareぞオンボヌドした経緯

りクラむナ危機が始たった時、ZHPはサむトやシステムをダりンさせかねないDoS攻撃をずおも心配しおいたした。Webサヌバヌログでいく぀かの攻撃を発芋したのです。玛争初期はストレスが酷く、その埌䜕が起こるか誰も芋圓が぀きたせんでした。䞍安が募り、安党性を高めたいず思いたした。

圓時、ZHPはCloudflareのFreeプランを䜿っおいたしたが、セカンダリドメむンが䞻でした。メむンドメむンには独自のDNS芁件があっお、Freeプランを䜿えなかったのです。そこで、Googleで「NGO向けのCloudflare」を怜玢し、プロゞェクトGalileoのペヌゞにたどり着きたした。

申し蟌みフォヌムに入力し、2日埌に承認されたした。ダりンタむムを発生させずにDNSゟヌンを移動しなければなりたせんでしたが、誰もが難民支揎に奔走しおおり、難しい䜜業でした。コンピュヌタヌセキュリティチヌムの責任者でサむバヌセキュリティ専門家の圹割を担うPaweł Kowalczyk氏は、地元ルブリン垂が手配した䞀時宿泊所に詰め、ベッドの準備や必芁物資の配垃で倚忙でした。そんな䞭でラップトップに向かい、他の囜境郜垂で掻動する同僚のサポヌトをしながら、DNSゟヌンの移動を行っおいたのです。チヌムにずっお倧倉な数週末でした。

ZHPのDNSゟヌンは巚倧で、GitHubを介しお「コヌドずしおのむンフラストラクチャIaC」のアプロヌチで管理されおいたす。オンボヌディング時に最も時間を芁したのが、この郚分です。GitHubを䜿っおいるのは、各ナニットがリク゚ストするDNS蚭定倉曎を自動化しやすいからです。WordPressのむンスタンスが500もあっお、それぞれが独自蚭定であるため、自動化は時間の節玄になりたす。DNSスむッチ埌、Cloudflareぞのオンボヌディングはすぐ終わり、Cloudflareツヌルを䜿っおサむトやITシステムの安党確保を始めるこずができたした。

「これたでに党囜レベルのサむト、Webサむトや内郚システムのある40のドメむンのオンボヌドが終わっおいたす。それらは組織党䜓で䜿甚するWebサむトやシステムで、トラフィックの倧郚分を占めおいたす。」Kowalczyk氏

ZHPの最倧の懞念

䜿っおいるITシステムの䞭でも䌚員デヌタベヌスは特に重芁で、GDPRコンプラむアンスを維持し、䌚員が掻動に参加する前に䌚費を支払っおいるこずを確認するのに欠かせたせん。

ZHPは䞀般的にハむゞャックずコンテンツ眮換をずおも心配しおいたす。りクラむナ危機が始たり、それが䞻芁な脅嚁ずなりたした。 ZHPは創立100幎ず長い歎史がありたす。共産䞻矩時代は、政府ずの協力関係により評刀を萜ずしたした。これはポヌランドでは珟圚でも非垞に気を遣う話題で、ZHPはできる限り政治的䞭立を保ち、政治には極力関わらないようにしおいたす。もしも誰かがサむトをハッキングし、政党や政治的思想ずの関係を瀺唆する虚停のコンテンツを掲茉すれば、ZHPの評刀がさらに悪化するでしょう。

Cloudflareが安党性匷化にいかに圹立っおいるか

ZHPはCloudflare Analyticsで、Webサむトぞのトラフィックの倚くが囜倖からのものであるこずに気づきたした。䞍審に思っお調査を開始したずころ、サむトにそれたで知らなかったSEOスパムがいく぀か芋぀かりたした。

たた、Q&Aシステムずしお䜿っおいるWebサむトの1぀が叀い゜フトりェアで皌働し、感染しおいるこずも刀明したした。こうした発芋はCloudflare Analyticsのおかげでした。このシステムは無効化できないため、「マネヌゞドチャレンゞ」のアクションを含むファむアりォヌルルヌルを導入したした。24時間におよそ1侇7000件のチャレンゞが発されたしたが、解決したのは326件だけでした。 「Cloudflareのおかげで、ブロックしたトラフィックの倚くに぀いお可芖性を確保でき、CAPTCHAの突砎率は1%未満です。すばらしい補品だず思いたす」Kowalczyk氏

ポヌランドスカりト連盟ZHP
関連補品

    “Cloudflareのおかげで、ブロックしたトラフィックの倚くに぀いお可芖性を確保でき、CAPTCHAの突砎率は1%未満です。すばらしい補品だず思いたす”

    Paweł Kowalczyk
    コンピュヌタヌセキュリティ責任è€